分类“安全”描述:
网络安全方面的一些漏洞分析和笔记

热门标签

安全 CTF 开发 随记

分类“安全”下文章:

  • 记CVE-2022-39227-Python-JWT漏洞

    (1)
  • 前言在Asal1n师傅的随口一说之下,说newstar week5出了一道祥云杯一样的CVE,于是自己也是跑去看了一下,确实是自己不知道的一个CVE漏洞,于是就从这道题学习到了python-jw... 阅读全文...
  • Java反序列化链子合集2

    (0)
  • 前言之前的文章不让继续写了,开一篇新的继续记录自己的学习。SnakeyamlSnakeYAML 是一个 Java 中的 YAML 解析器和生成器库。YAML(YAML Ain’t Markup ... 阅读全文...
  • Java反序列化链子分析3

    (0)
  • 前言续接之前那篇Java反序列化-2的文章。Hessian反序列化Hessian是一种用于远程调用的二进制协议。它被广泛用于构建分布式系统中的跨平台通信,特别适用于Java语言,基于RPC协议,... 阅读全文...
  • Java反序列化链子详细分析合集1

    (0)
  • 前言在平时渗透测试中能够看到很多的Java反序列化类的漏洞,诸如Fastjson、log4j、eureka xstream deserialization等等,但是作为Java安全方面的盲对Ja... 阅读全文...
  • 内网穿透基本使用

    (0)
  • 前言之前零零碎碎接触过不少关于内网渗透测试、内网穿透的知识,但是不得不说渗透测试很吃基础、也吃天赋,之前没能搞下去,最近买了本书开始系统的重新学习内网渗透,也重新接触到了之前接触过的零散知识,做... 阅读全文...